39C3 (Chaos Communication Congress) konverentsil esitati ettekande FreeBSD jail mehhanismi turvalisuse uurimistulemustest. Uurijatel õnnestus jailist väljumise kaudu kompromiteerida hosti, kui ründajal on jailis root-õigused. GitHubis on avaldatud 5 prototipoote eksploitide koodi, mis kasutavad jailist väljumiseks haavatavusi ipfilteris, dummynetis, carpis ja ipfw-s, mis ilmnevad FreeBSD 14.3-RELEASE-is. Uuringu käigus avastati kokku umbes 50 turvaprobleemi FreeBSD tuumas, millest osa jaoks on valmistatud paranduste patchid.
Peamised järeldused ettekande lõpus:
- Tänapäeva operatsioonisüsteemid on äärmiselt keerulised ning vigade tekkimine neis on vältimatu.
- Suurem osa analüüsitud koodist on kirjutatud 1990. aastatel ja pole pikka aega auditeeritud.
- Enamik avastatud haavatavustest on seotud madalamatasemelise mälu töötlemise vigadega, mida oleks saanud vältida, kasutades kaasaegseid programmeerimiskeeli, nagu näiteks Rust.
Allikas: opennet.ru
